Техническая информация
- '%APPDATA%\dts\mydts\dts.exe' /setupsucc
- '%APPDATA%\dts\mydts\dts.exe' /autorun /setuprun
- '%APPDATA%\dts\mydts\dts.exe' /ShowDeskTop
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %HOMEPATH%\Desktop\ґуМмК№Ц®ЅЈ.lnk
- %APPDATA%\dts\mydts\uninst.exe
- %HOMEPATH%\Start Menu\Programs\ґуМмК№Ц®ЅЈ\ґуМмК№Ц®ЅЈ.lnk
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\ґуМмК№Ц®ЅЈ.lnk
- %HOMEPATH%\Start Menu\Programs\ґуМмК№Ц®ЅЈ\Р¶ФШґуМмК№Ц®ЅЈ.lnk
- %TEMP%\nsy3.tmp\System.dll
- %TEMP%\nsj2.tmp
- %APPDATA%\dts\mydts\lander.ini
- %APPDATA%\dts\mydts\dts.exe
- %TEMP%\nsy3.tmp\FindProcDLL.dll
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'ga###pp.37.com':80
- 'a.#####data.37wan.com':80
- 'localhost':1035
- ga###pp.37.com/controller/client.php?ga###################################################################################################################################################
- a.#####data.37wan.com/controller/istat.controller.php?it######################################################################################################################################################################################
- DNS ASK ga###pp.37.com
- DNS ASK a.#####data.37wan.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''